Datenschutzerklärung
Cardinal ist ein E-Mail-Programm. E-Mail ist für die meisten Menschen der persönlichste Datenbestand, den sie besitzen — deshalb sagt diese Seite genau, was damit geschieht, und ebenso mit der viel kleineren Datenmenge, die diese Website überhaupt zu sehen bekommt.
Stand dieses Dokuments
Cardinal ist noch nicht veröffentlicht. Diese Erklärung beschreibt zwei verschiedene Dinge: die Website, die Sie gerade lesen — sie existiert und arbeitet genau so, wie es unten steht — und das Programm, das sich in Entwicklung befindet und nach den hier festgelegten Regeln gebaut wird. Mit dem ersten öffentlichen Build wird diese Seite aktualisiert und die Versionsnummer oben ändert sich.
Wer verantwortlich ist
Verantwortlicher für diese Website und für das Programm Cardinal im Sinne von Art. 4 Nr. 7 DSGVO ist:
CODLAB UG (haftungsbeschränkt)
St.-Jakob-Straße 6
93161 Sinzing, Deutschland
E-Mail: info@codlab.de
Wir haben keinen Datenschutzbeauftragten benannt, weil wir nach Art. 37 DSGVO dazu nicht verpflichtet sind. Schreiben Sie in allem, was Ihre Daten betrifft, an die oben genannte Adresse; es liest ein Mensch.
Diese Website
Diese Website betreibt keine Analyse, setzt keine Messcookies, bindet keine fremden Skripte ein und lädt weder Schriften noch Symbole oder Bilder von den Servern Dritter. Das Öffnen einer Seite hier verursacht genau eine Verbindung: zu unserem eigenen Server. Es gibt kein Einwilligungsbanner, weil es nichts einzuwilligen gibt.
Server-Protokolle
Wie jeder Webserver schreibt auch unserer ein Zugriffsprotokoll. Jede Zeile enthält die IP-Adresse des anfragenden Geräts, Datum und Uhrzeit, die aufgerufene Adresse, den HTTP-Status, die verweisende Seite, sofern Ihr Browser eine gesendet hat, und die Browserkennung.
Diese Protokolle dienen dazu, den Server am Laufen zu halten und Angriffe zu bemerken. Sie werden täglich rotiert und nach 14 Tagen gelöscht. Sie werden nicht für Profile verwendet und niemals mit anderen Daten zusammengeführt.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO — unser berechtigtes Interesse am Betrieb einer funktionierenden, sicheren Website.
Hosting
Die Website wird auf Servern der IONOS SE (Elgendorfer Straße 57, 56410 Montabaur, Deutschland) in Deutschland betrieben. IONOS verarbeitet Daten weisungsgebunden für uns auf Grundlage eines Auftragsverarbeitungsvertrags nach Art. 28 DSGVO.
Cookies und lokaler Speicher
Diese Website setzt überhaupt keine Cookies. Kein einziges — weder für Sitzungen noch zur Messung noch von Dritten. Deshalb gibt es kein Cookie-Banner: Es gibt nichts, um dessen Erlaubnis wir bitten müssten. Wir haben es auf der laufenden Website nachgeprüft, statt es anzunehmen.
Eine einzige Sache wird auf Ihrem Gerät gespeichert, und nur wenn Sie darum bitten: Wenn Sie zwischen hellem und dunklem Erscheinungsbild wechseln, wird diese Wahl in den lokalen Speicher Ihres Browsers geschrieben, damit die nächste Seite nicht wieder zurückspringt. Es ist ein einzelner Wert, er verlässt Ihren Browser nie, und das Löschen der Browserdaten entfernt ihn.
| Gespeicherter Wert | Zweck | Wann er geschrieben wird |
|---|---|---|
cardinal-theme |
Merkt sich, ob Sie das helle oder das dunkle Erscheinungsbild gewählt haben. | Nur wenn Sie die Schaltfläche für das Erscheinungsbild drücken. |
Rechtsgrundlage: § 25 Abs. 2 TDDDG — Speicherung, die für die von Ihnen ausdrücklich gewünschte Funktion unbedingt erforderlich ist. Die Sprache, in der Sie lesen, wird nirgends gespeichert: Sie steht in der Adresse der Seite.
Links, die diese Website verlassen
Einige wenige Links führen nach außen: zu PayPal, wenn Sie das Projekt unterstützen möchten, und zu thunderbird.net und mozilla.org für Engine und Lizenz. Das sind gewöhnliche Links, keine eingebetteten Widgets oder Skripte — während Sie diese Website lesen, wird nichts von diesen Unternehmen geladen, und sie erfahren nichts über Sie, solange Sie nicht klicken.
Wenn Sie zu PayPal weiterklicken, sind Sie danach auf der Website von PayPal und unter deren Datenschutzerklärung, und die dort eingegebenen Zahlungsdaten werden von PayPal verarbeitet. Wir erhalten Betrag, Datum sowie Name und E-Mail-Adresse der absendenden Person, weil ein Zahlungsdienstleister genau das dem Empfänger meldet. Wir verwenden das für unsere Buchhaltung und für sonst nichts.
Das Programm Cardinal
Cardinal ist ein Desktop-Programm auf Basis der Thunderbird-Engine. Es spricht direkt mit Ihrem E-Mail-Anbieter, genau wie Thunderbird. Dazwischen steht kein Cardinal-Server.
Ihre Nachrichten, Anhänge, Adressbücher, Kalender, Kontoeinstellungen und Passwörter liegen in einem Profilordner auf Ihrem eigenen Rechner. Wir erhalten sie nicht, wir können sie nicht lesen, und es gibt bei uns kein Konto, das Sie anlegen müssten, um das Programm zu benutzen.
Nur zwei Funktionen können überhaupt etwas außerhalb Ihres Rechners senden — die KI-Unterstützung und die Diagnoseberichte. Beide sind unten beschrieben, und beide sind aus, bis Sie sie einschalten.
Zugriff auf Ihr Google-Konto
Wenn Sie ein Gmail-Konto hinzufügen, meldet Cardinal Sie über die OAuth-Seite von Google an. Ihr Google-Passwort wird auf der Seite von Google eingegeben und von Cardinal nie gesehen. Cardinal erhält ein Zugriffstoken, das auf Ihrem Rechner im selben geschützten Speicher liegt wie Ihre übrigen Zugangsdaten.
Was wir anfordern und warum
Cardinal fordert den Gmail-Scope (https://mail.google.com/) an, weil die zugrunde liegende Engine genau das braucht, um Ihre Post über IMAP und SMTP zu lesen, zu schreiben, zu senden und zu ordnen — die gewöhnliche Arbeit eines E-Mail-Programms. Scopes für Kontakte oder Kalender werden nur angefordert, wenn Sie diese Dienste selbst hinzufügen, und nur in diesem Moment.
Eingeschränkte Nutzung
Cardinals Nutzung und Weitergabe von Informationen aus Google-APIs folgt der Google API Services User Data Policy einschließlich der Anforderungen zur eingeschränkten Nutzung (Limited Use). Konkret und ohne Ausnahmen:
- Google-Nutzerdaten werden ausschließlich verwendet, um die E-Mail-Funktionen bereitzustellen, die Sie im Programm sehen.
- Sie werden weder an uns noch an Dritte übermittelt, außer dort, wo Sie es ausdrücklich veranlassen.
- Sie werden nicht für Werbung, Profilbildung oder Weiterverkauf jeglicher Art verwendet.
- Sie werden nicht zum Training von Modellen für maschinelles Lernen oder KI verwendet, weder von uns noch von sonst jemandem.
- Kein Mensch bei CodLab liest sie. Es gibt keinen Weg, auf dem wir das könnten.
Zugriff widerrufen
Sie können den Zugriff von Cardinal jederzeit in Ihrem Google-Konto unter Sicherheit → Apps von Drittanbietern widerrufen oder indem Sie das Konto in Cardinal entfernen, was das gespeicherte Token von Ihrem Rechner löscht.
KI-Funktionen
Cardinal kann Ihnen helfen, eine Nachricht zu entwerfen, zusammenzufassen oder zu übersetzen. Das ist standardmäßig aus und tut nichts, solange Sie keinen API-Schlüssel für einen Anbieter eintragen, den Sie selbst gewählt haben und selbst bezahlen.
- Die Anfrage geht von Ihrem Rechner direkt an diesen Anbieter. Sie läuft über keinen Server von uns.
- Gesendet wird nur der Text, den Sie für die von Ihnen angeforderte Aktion ausgewählt haben — nicht Ihr Postfach, nicht Ihr Adressbuch, nicht Ihre übrigen Nachrichten.
- Der Schlüssel wird lokal gespeichert und niemals an uns übertragen.
- Was der Anbieter dann mit diesem Text macht, richtet sich nach dem Vertrag zwischen Ihnen und ihm — wählen Sie also einen, dessen Bedingungen Sie akzeptieren.
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO — Ihre Einwilligung, erteilt durch das Einschalten der Funktion und das Auslösen jeder einzelnen Aktion, jederzeit durch Ausschalten widerruflich.
Diagnose und Absturzberichte
Wenn Sie die Diagnose einschalten, kann Cardinal bei einem Fehler einen Bericht senden: die von Ihnen genutzte Version, Ihr Betriebssystem und dessen Version, die technische Beschreibung des Fehlers und die Abfolge der internen Schritte, die dazu geführt haben.
Ein Bericht enthält nie den Inhalt Ihrer Nachrichten, Ihre Adressen, Ihre Anhänge oder Ihre Zugangsdaten. Berichte werden auf einem Server in der Europäischen Union entgegengenommen und gespeichert, ausschließlich zur Behebung des Fehlers verwendet und nach 90 Tagen gelöscht.
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO — Ihre Einwilligung. Die Funktion ist aus, bis Sie sie einschalten, und das Ausschalten beendet sie sofort.
Rechtsgrundlagen auf einen Blick
| Verarbeitung | Rechtsgrundlage |
|---|---|
| Server-Zugriffsprotokolle | Art. 6 Abs. 1 lit. f — berechtigtes Interesse an einer sicheren, funktionierenden Website |
| Erscheinungsbild im lokalen Speicher | § 25 Abs. 2 TDDDG — unbedingt erforderlich für eine von Ihnen gewünschte Funktion |
| KI-Funktionen | Art. 6 Abs. 1 lit. a — Einwilligung |
| Diagnose | Art. 6 Abs. 1 lit. a — Einwilligung |
| Beantwortung einer E-Mail, die Sie uns schreiben | Art. 6 Abs. 1 lit. b oder f — Beantwortung Ihrer Anfrage |
Wie lange etwas aufbewahrt wird
- Server-Zugriffsprotokolle: 14 Tage, danach durch Rotation gelöscht.
- Diagnoseberichte, falls Sie sie eingeschaltet haben: 90 Tage.
- Schriftverkehr, den Sie uns schicken: so lange, wie es zur Bearbeitung nötig ist, und für die Aufbewahrungsfristen, die das deutsche Handels- und Steuerrecht dort vorschreibt, wo sie greifen.
- Alles Übrige — Ihre Post, Ihre Konten, Ihre Schlüssel — bleibt auf Ihrem Rechner und ist gelöscht, sobald Sie es löschen.
Ihre Rechte
Nach der DSGVO haben Sie das Recht auf Auskunft darüber, was wir verarbeiten, und auf eine Kopie davon (Art. 15), auf Berichtigung (Art. 16), auf Löschung (Art. 17), auf Einschränkung der Verarbeitung (Art. 18), auf Datenübertragbarkeit (Art. 20) und auf Widerspruch gegen eine Verarbeitung, die auf unserem berechtigten Interesse beruht (Art. 21). Soweit die Verarbeitung auf Ihrer Einwilligung beruht, können Sie diese jederzeit mit Wirkung für die Zukunft widerrufen (Art. 7 Abs. 3).
Schreiben Sie an info@codlab.de. Wir antworten innerhalb eines Monats, wie die Verordnung es verlangt. In der Praxis fällt die Antwort für die meisten Menschen kurz aus, weil das Einzige, was wir über eine Besucherin oder einen Besucher haben, eine Protokollzeile ist, die meist schon gelöscht wurde.
Sie haben außerdem das Recht, sich bei einer Aufsichtsbehörde zu beschweren (Art. 77). Für uns zuständig ist das Bayerische Landesamt für Datenschutzaufsicht, Promenade 18, 91522 Ansbach, Deutschland.
Ihre Daten löschen
Es gibt kein Konto zu schließen und kein Dashboard zu durchsuchen. Konkret:
- Cardinal zu deinstallieren und den Profilordner zu löschen entfernt jede Nachricht, jedes Konto und jeden Schlüssel, die es auf Ihrem Rechner hielt.
- Den Zugriff in Ihrem Google-Konto zu widerrufen macht das Token, das Cardinal hält, sofort ungültig.
- Für Diagnoseberichte oder alles Weitere, von dem Sie glauben, dass wir es haben, fragen Sie unter info@codlab.de nach — wir löschen es und bestätigen die Löschung.
Änderungen dieser Erklärung
Wir aktualisieren diese Seite, wenn sich das Produkt ändert — als Nächstes mit der ersten öffentlichen Veröffentlichung. Fassung und Datum oben sagen immer, welcher Text gilt. Sollte eine Änderung je ausweiten, was wir verarbeiten, sagen wir das ausdrücklich, statt das Dokument still neu herauszugeben.